Seqrite ভারতীয় প্রতিষ্ঠানগুলোকে লক্ষ্য করে উদীয়মান গোপন আক্রমণের মাধ্যম হিসেবে এসভিজি ফাইলের অপব্যবহারকে চিহ্নিত করা হয়েছে।
আগস্ট 3, 2026
পুনে, ৩রা আগস্ট, ২০২৬: একটি ফাইল ফরম্যাট, যা দীর্ঘদিন ধরে নিরীহ ডিজাইন কন্টেন্ট হিসেবে বিবেচিত হয়ে আসছিল, এখন প্রাতিষ্ঠানিক আক্রমণে নীরবে অস্ত্র হিসেবে ব্যবহার করা হচ্ছে। Seqrite, এর এন্টারপ্রাইজ নিরাপত্তা শাখা কুইক হিল টেকনোলজিস লিমিটেড, গবেষণায় দেখা গেছে যে, ভারতে এসভিজি (SVG) ফাইলের অপব্যবহার একটি গোপন আক্রমণ মাধ্যম হিসেবে আবির্ভূত হচ্ছে, যা আক্রমণকারীদের ক্ষতিকর জাভাস্ক্রিপ্ট লুকানো, ফিশিং রিডাইরেক্ট চালু করা এবং প্রচলিত ইমেল ও ওয়েব ফিল্টার এড়িয়ে যেতে সক্ষম করছে।
এই সতর্কতাটি প্রাপ্ত তথ্যের উপর ভিত্তি করে দেওয়া হয়েছে। Seqrite'গুলি ইন্ডিয়া সাইবার থ্রেট রিপোর্ট ২০২৬ অনুযায়ী, ৮০ লক্ষেরও বেশি এন্ডপয়েন্ট জুড়ে ২৬.৫৫ কোটি ২০ লক্ষ ডিটেকশন রেকর্ড করা হয়েছে, যা প্রতি মিনিটে গড়ে ৫০৫টি ডিটেকশন। রিপোর্টটি থেকে দেখা যায় যে, ভারতীয় থ্রেট অ্যাক্টররা ক্রমশ কম নয়েজ ও বেশি স্থায়িত্বের কৌশলের দিকে ঝুঁকছে এবং এন্টারপ্রাইজ পরিবেশে ফাইলবিহীন এক্সিকিউশন, লিভিং-অফ-দ্য-ল্যান্ড বাইনারি ও ছদ্মবেশী ডেলিভারি মেকানিজম আরও সাধারণ হয়ে উঠছে।
প্রতিবেদনটি তার উদীয়মান হুমকির পূর্বাভাসের অধীনে বিশেষভাবে এসভিজি-ভিত্তিক অপব্যবহারের কথা উল্লেখ করেছে এবং বলেছে যে, আক্রমণকারীরা এখন প্রচলিত ফিল্টার ও স্যান্ডবক্সিং এড়ানোর জন্য ভেক্টর গ্রাফিক্সের ভেতরে জাভাস্ক্রিপ্ট বা রিডাইরেকশন লজিক যুক্ত করছে। একটি পর্যবেক্ষণে দেখা গেছে, ক্ষতিকারক এসভিজি ফাইলগুলো ব্রাউজারে এমবেড করা স্ক্রিপ্ট চালু করে ব্যবহারকারীদের নকল মাইক্রোসফট ৩৬৫ ক্রেডেনশিয়াল পেজে পাঠিয়ে দেয়, যার ফলে একটি আপাতদৃষ্টিতে সাধারণ ইমেজ ফাইল ফিশিংয়ের একটি লঞ্চ প্যাডে পরিণত হয়।
এটি গুরুত্বপূর্ণ কারণ SVG ফাইলগুলো সেইসব কর্মপ্রবাহের মধ্যে দিয়ে সহজেই চলাচল করতে পারে যা প্রতিষ্ঠানগুলো প্রতিদিন মার্কেটিং, প্রোডাক্ট ডিজাইন, ওয়েব পাবলিশিং, ডকুমেন্ট আদান-প্রদান এবং সহযোগিতার জন্য ব্যবহার করে। এর বহুমুখিতা এবং ছবির মতো ফাইল টাইপের উপর ব্যাপক আস্থা, আক্রমণকারীদেরকে সুস্পষ্ট অ্যাটাচমেন্ট বা এক্সিকিউটেবল পেলোডের উপর নির্ভর না করে ক্ষতিকারক কোড পৌঁছে দেওয়ার একটি গোপন মাধ্যম প্রদান করে। গবেষকরা... Seqrite ভারতের বৃহত্তম ম্যালওয়্যার বিশ্লেষণ সংস্থা ল্যাবস উল্লেখ করেছে যে, এই একই প্রবণতা প্রতিবেদনে নথিভুক্ত বৃহত্তর পরিবর্তনেরই প্রতিফলন ঘটায়, যেখানে আক্রমণকারীরা ক্রমশ পরিমাণের চেয়ে কৌশল এবং গতির চেয়ে গোপনীয়তাকে বেশি বেছে নিচ্ছে।
Seqrite এছাড়াও, এটি এসভিজি (SVG) অপব্যবহারকে ক্রমবর্ধমান সাপ্লাই-চেইন এবং অ্যাপ্লিকেশন-স্তরের ঝুঁকির এক বৃহত্তর প্রেক্ষাপটের মধ্যে স্থাপন করে। গবেষকরা Seqrite গবেষণায় দেখা গেছে যে নেটওয়ার্ক-ভিত্তিক আক্রমণ, ফাইল-ভিত্তিক এক্সপ্লয়টেশন এবং এআই-সক্ষম আক্রমণের ক্ষেত্রগুলো একত্রিত হচ্ছে, এবং আক্রমণকারীরা এখন শুধু এন্ডপয়েন্ট বাইনারির পরিবর্তে ব্রাউজার ইন্টারঅ্যাকশন, ফাইল পার্সার, ডেভেলপার টুল এবং ক্লাউড-সংযুক্ত ওয়ার্কফ্লোকে লক্ষ্যবস্তু করছে। ভারতীয় প্রতিষ্ঠানগুলোর জন্য এটি একটি নতুন দুর্বলতা তৈরি করে: একজন ব্যবহারকারী আপাতদৃষ্টিতে নিরীহ একটি গ্রাফিক ফাইল খুলতে পারেন, কিন্তু আসল ঝুঁকিটি ব্রাউজারে, কোনো ওয়েব ফর্মে, বা রিডাইরেক্ট করা লগইন পেজের মাধ্যমে শুরু হতে পারে।
এই ঝুঁকিগুলো মোকাবেলা করার জন্য সংস্থাগুলোর এমন স্তরযুক্ত সুরক্ষা প্রয়োজন, যা এন্ডপয়েন্ট ভিজিবিলিটি, ইউআরএল ইন্সপেকশন, আচরণ-ভিত্তিক সনাক্তকরণ এবং বাহ্যিক হুমকি পর্যবেক্ষণের সমন্বয় করে। Seqrite Digital Risk Protection Services (ডিআরপিএস) সারফেস, ডিপ এবং ডার্ক ওয়েবে ক্ষতিকর অ্যাসেট, ছদ্মবেশ ধারণের পরিকাঠামো এবং ফাঁস হওয়া আর্টিফ্যাক্টস পর্যবেক্ষণ করার মাধ্যমে এই পদ্ধতিকে পরিপূরক করতে সাহায্য করা যেতে পারে, যা ফিশিং-চালিত ডেলিভারি চেইনকে সমর্থন করতে পারে। এর পাশাপাশি, ব্যবহারকারীরা কোনো কিছুর সাথে ইন্টারঅ্যাক্ট করার আগেই লুকানো স্ক্রিপ্ট এবং সন্দেহজনক রিডাইরেকশন শনাক্ত করার জন্য ব্রাউজার, মেইল গেটওয়ে এবং ডাউনলোড লেয়ারে কন্টেন্ট পরীক্ষা করার কন্ট্রোলগুলো অপরিহার্য হয়ে উঠছে।
Seqrite Data Privacy এই পরিবেশে এটি একটি অপরিহার্য বিষয় হয়ে রয়েছে, কারণ ফিশিং এবং ফাইলের অপব্যবহারের ফলে প্রায়শই ক্রেডেনশিয়াল চুরি, অ্যাকাউন্ট হ্যাক এবং ডেটা পাচার ঘটে থাকে। যেহেতু আক্রমণকারীরা প্রবেশাধিকার পাওয়ার জন্য বিশ্বস্ত ফাইলের ধরনগুলোকে ক্রমবর্ধমানভাবে কাজে লাগাচ্ছে, তাই প্রতিষ্ঠানগুলোর হাইব্রিড পরিবেশ জুড়ে সংবেদনশীল তথ্যের আরও শক্তিশালী শনাক্তকরণ, শ্রেণিবিন্যাস এবং নিয়ন্ত্রণ প্রয়োজন। Seqrite পণ্যগুলো ডিপিডিপি আইনসম্মত, যা প্রতিষ্ঠানগুলোকে একত্রে নিরাপত্তা ও নিয়ন্ত্রক প্রস্তুতি জোরদার করতে সাহায্য করে।
কুইক হিল টেকনোলজিস লিমিটেড সম্পর্কে
কুইক হিল টেকনোলজিস লিমিটেড একটি বিশ্বব্যাপী সাইবার নিরাপত্তা সমাধান প্রদানকারী প্রতিষ্ঠান। কুইক হিলের প্রতিটি পণ্য বিভিন্ন ডিভাইস এবং একাধিক প্ল্যাটফর্মে আইটি নিরাপত্তা ব্যবস্থাপনা সহজ করার জন্য ডিজাইন করা হয়েছে। এগুলি ভোক্তা, ছোট ব্যবসা, সরকারি প্রতিষ্ঠান এবং কর্পোরেট হাউসগুলির প্রয়োজন অনুসারে কাস্টমাইজ করা হয়। প্রায় ৩ দশক ধরে, কোম্পানিটির গবেষণা ও উন্নয়ন (R&D) কম্পিউটার এবং নেটওয়ার্ক নিরাপত্তা সমাধানের উপর দৃষ্টি নিবদ্ধ করেছে।
ক্লাউড-ভিত্তিক নিরাপত্তা এবং উন্নত মেশিন লার্নিং-সক্ষম সমাধানের বর্তমান পোর্টফোলিও হুমকি, আক্রমণ এবং দূষিত ট্র্যাফিক আক্রমণের আগেই বন্ধ করে দেয়। এটি সিস্টেম রিসোর্সের ব্যবহার উল্লেখযোগ্যভাবে হ্রাস করে। নিরাপত্তা সমাধানগুলি ভারতে স্থানীয়ভাবে তৈরি করা হয়েছে। কুইক হিল অ্যান্টিভাইরাস সলিউশন, কুইক হিল স্ক্যান ইঞ্জিন এবং কুইক হিল পণ্যের সম্পূর্ণ পরিসর কুইক হিল টেকনোলজিস লিমিটেডের মালিকানাধীন পণ্য। সম্প্রতি, কুইক হিল অগ্রণীরা ভারতের প্রথম জালিয়াতি প্রতিরোধ সমাধান, AntiFraud.AI, অ্যান্ড্রয়েড, iOS এবং উইন্ডোজের জন্য উপলব্ধ উন্মোচন করেছে।
আরও তথ্যের জন্য, অনুগ্রহ করে দেখুন: www.quickheal.co.in
AntiFraud.AI – https://www.quickheal.co.in/quick-heal-antifraud/
সম্পর্কে Seqrite
Seqrite এন্টারপ্রাইজ সাইবারসিকিউরিটি সলিউশনের একটি শীর্ষস্থানীয় প্রদানকারী। সাইবারসিকিউরিটিকে সহজ করার উপর মনোযোগ দিয়ে, Seqrite আমাদের পেটেন্টকৃত, এআই/এমএল-চালিত প্রযুক্তি স্ট্যাকের মাধ্যমে ডিভাইস, অ্যাপ্লিকেশন, নেটওয়ার্ক, ক্লাউড, ডেটা এবং পরিচয় সুরক্ষিত করে ব্যবসা প্রতিষ্ঠানগুলোকে সর্বশেষ হুমকি থেকে রক্ষা করার জন্য ব্যাপক সমাধান ও পরিষেবা প্রদান করি। Seqrite এটি বিশ্বব্যাপী সাইবার নিরাপত্তা ব্র্যান্ড, কুইক হিল টেকনোলজিস লিমিটেড-এর এন্টারপ্রাইজ শাখা, যা ভারতে তালিকাভুক্ত একমাত্র সাইবার নিরাপত্তা পণ্য ও সমাধান প্রদানকারী সংস্থা।
আমরাই প্রথম এবং একমাত্র ভারতীয় সংস্থা যারা মার্কিন যুক্তরাষ্ট্র সরকারের NIST NCCoE-এর ডেটা ক্লাসিফিকেশন প্রকল্পে সহযোগিতার মাধ্যমে বিশ্ব মানচিত্রে ভারতের অবস্থানকে সুদৃঢ় করেছি। আমাদের বিশেষত্ব হলো সহজে স্থাপনযোগ্য ও নির্বিঘ্নে সমন্বিত করা যায় এমন সমন্বিত সমাধান, যা অত্যাধুনিক প্রযুক্তি দ্বারা চালিত এবং উদীয়মান ও জটিল হুমকিগুলোর বিরুদ্ধে সর্বোচ্চ স্তরের সুরক্ষা প্রদান করে। threat intelভারতের বৃহত্তম ম্যালওয়্যার বিশ্লেষণ ল্যাবে সেরা নিরাপত্তা বিশেষজ্ঞদের দ্বারা প্রদত্ত বিশ্বমানের পরিষেবার সহায়তায় তৈরি লাইসেন্স এবং প্লেবুক – Seqrite ল্যাবস। আমরাই একমাত্র ভারতীয় ফুল-স্ট্যাক কোম্পানি যারা CSMA আর্কিটেকচার সুপারিশমালা মেনে চলে এবং পুরস্কার বিজয়ী পরিষেবা প্রদান করে। Endpoint Protection, এন্টারপ্রাইজ Mobile Device Management, Data Privacy, Zero Trust Network Access, এবং আরো অনেক. Seqrite Data Privacy ব্যবস্থাপনা সমাধান প্রতিষ্ঠানগুলোকে ডিপিডিপি আইন এবং বৈশ্বিক নিয়মকানুন সম্পূর্ণরূপে মেনে চলতে সক্ষম করে। আমরা সম্প্রতি চালু করেছি Digital Risk Protection Services বাহ্যিক হুমকি পর্যবেক্ষণের জন্য এবং র্যানসমওয়্যার আক্রমণের পর দ্রুত ও নির্দেশিত পুনরুদ্ধারের জন্য 'র্যানসমওয়্যার রিকভারি অ্যাজ এ সার্ভিস' হিসেবে। Seqrite এছাড়াও SIA উন্মোচন করা হয়েছে, যা GoDeep.AI-এর উপর ভিত্তি করে নির্মিত একটি LLM-চালিত নিরাপত্তা কো-পাইলট, যা বুদ্ধিমান ও কথোপকথনমূলক বিশ্লেষণের মাধ্যমে প্রতিষ্ঠানগুলোকে ক্রমবর্ধমান সাইবার জটিলতা মোকাবিলায় সহায়তা করে।
আজ, ৭০টিরও বেশি দেশের ৩০,০০০-এর বেশি প্রতিষ্ঠান আস্থা রাখে Seqrite তাদের সাইবার নিরাপত্তা সংক্রান্ত চাহিদা পূরণের জন্য। আরও তথ্যের জন্য অনুগ্রহ করে ভিজিট করুন: https://www.seqrite.com/